Let op voor deze oplichting in naam van itsme

itsme phishing
Afbeelding bron: PhotoNews / Shutterstock.com

Oplichters proberen mensen opnieuw in de val te lokken met een valse e-mail die zich voordoet als een officiële communicatie van itsme. De e-mail meldt dat er een ongebruikelijke betalingsaanvraag op het account van de ontvanger is vastgesteld en vraagt om die activiteit dringend te controleren. Wie deze boodschap ontvangt, laat zich beter niet misleiden.

De phishingmail lijkt afkomstig van itsme

De valse e-mail gebruikt de naam en huisstijl van itsme en is opgesteld alsof ze afkomstig is van Belgian Mobile ID, het bedrijf achter de itsme-identiteitsapp. De afzender is echter een duidelijke waarschuwing. De verdachte mail werd verstuurd vanaf het adres bevestig-betalingsaanvraag-supportteam-196017@grcpulse.in. Dat is geen officieel itsme-domein. Alleen al daarom moeten ontvangers extra voorzichtig zijn.

Het onderwerp van de mail luidt: "Actie vereist: bevestig betalingsaanvraag SEC-956413". De combinatie van een dringende boodschap, een zogenaamd beveiligingsincident en een verzoek om op een link te klikken, is kenmerkend voor phishing.

Dit staat in de valse itsme-mail

In het bericht wordt beweerd dat tijdens een recente beveiligingscontrole een ongebruikelijke betalingsaanvraag is gedetecteerd. De ontvanger krijgt vervolgens te horen dat de activiteit tijdelijk in behandeling is gehouden en dat een bevestiging nodig is. De mail vermeldt daarbij onder meer een referentienummer, een datum, een status en een zogenaamd hoog beveiligingsniveau.

Vervolgens wordt de ontvanger aangespoord om op "Activiteit controleren" te klikken. Dat is precies het moment waarop je extra alert moet zijn. Een onverwachte e-mail die beweert dat er een probleem met een betaling of account is en vervolgens vraagt om via een link actie te ondernemen, verdient altijd controle.

De link verwijst niet naar itsme

Een van de duidelijkste aanwijzingen dat het om phishing gaat, is de link achter de knop "Activiteit controleren". De link verwijst niet naar een itsme-domein en heeft geen zichtbare relatie met Belgian Mobile ID. Een link kan er in een e-mail betrouwbaar uitzien omdat alleen de tekst "Activiteit controleren" zichtbaar is. 

De werkelijke bestemming kan echter compleet anders zijn. Daarom is het belangrijk om niet alleen naar de tekst van een knop te kijken, maar ook naar de bestemming van de link. In dit geval is de bestemming een duidelijke rode vlag.

De boodschap probeert een gevoel van urgentie te creëren

De onderwerpregel "Actie vereist" moet de ontvanger ertoe aanzetten snel te reageren. Ook de verwijzing naar een ongebruikelijke betalingsaanvraag en een "beveiligingsniveau: Hoog" moet de indruk wekken dat er onmiddellijk actie nodig is.

Dat soort formuleringen komt vaak voor bij phishing. Fraudeurs proberen mensen ongerust te maken, zodat ze minder tijd nemen om de boodschap kritisch te controleren. Krijg je onverwacht een melding over een verdachte betaling, account of beveiligingsprobleem, klik dan niet automatisch op de link in de e-mail. Open zelf de officiële toepassing of website van de betrokken organisatie en controleer daar of er werkelijk iets aan de hand is.

phishingmail itsme

Wat moet je doen als je deze mail ontvangt?

Heb je deze phishingmail ontvangen, klik dan niet op de knop "Activiteit controleren" en vul nergens persoonlijke gegevens in. Je kunt het bericht als phishing of spam markeren of melden bij Safeonweb en vervolgens verwijderen. Heb je de link al geopend, maar nog geen gegevens ingevuld, sluit de pagina dan en voer geen verdere handelingen uit.

Heb je wel gegevens ingevoerd of andere stappen uitgevoerd, dan is het belangrijk om zo snel mogelijk actie te ondernemen. Neem bij twijfel rechtstreeks contact op met de betrokken dienst via een officieel kanaal dat je zelf hebt opgezocht.

Phishing in naam van bekende diensten blijft een risico

Itsme is een bekende digitale identiteitsdienst en daardoor een aantrekkelijke naam voor fraudeurs. Een bericht waarin wordt verwezen naar een beveiligingscontrole of verdachte betaling kan voldoende zijn om een ontvanger te laten schrikken.

De belangrijkste regel blijft daarom eenvoudig: vertrouw niet automatisch op de naam of het logo bovenaan een e-mail. Controleer altijd de afzender en de bestemming van links en ga bij twijfel rechtstreeks naar de officiële toepassing of website. In het geval van deze specifieke mail zijn zowel het afzenderadres als de link duidelijke aanwijzingen dat ontvangers niet op "Activiteit controleren" moeten klikken.